Inicio
Magic Funnel Legal
Documento Legal

TRATAMIENTO DE DATOS PERSONALES

Última actualización: 31 de marzo de 2026 · Versión 2.0

RGPD (UE) 2016/679
LGPD Brasil
LSSI-CE España
Ley 1581 Colombia
LFPDPPP México

1. Responsable del Tratamiento

Nombre

Magic Funnel

Plataforma

magicfunnel.app

Contacto Legal (DPO)

legal@magicfunnel.app

Contacto Soporte

soporte@magicfunnel.app

2. Categorías de Datos Tratados

Magic Funnel trata las siguientes categorías de datos personales, dependiendo del rol del titular:

Usuarios / Miembros de la plataforma

IdentificativosNombre, apellidos, correo electrónico, nombre de usuario
ContactoCorreo electrónico, número de WhatsApp (opcional)
EconómicosPlan contratado, historial de pagos (sin datos de tarjeta)
De navegaciónDirección IP, tipo de dispositivo, logs de acceso
Perfil profesionalPaís, sector, foto de perfil (voluntaria)

Leads / Prospectos generados por los miembros

IdentificativosNombre (puede ser alias o nombre parcial)
ContactoCorreo electrónico, número de WhatsApp
ComportamientoRespuestas a formularios, etapa del embudo alcanzada
AtribuciónMiembro/distribuidor que captó el lead, embudo de origen
Geolocalización aproximadaPaís de origen (derivado de IP, no preciso)

⚠️ Datos especialmente protegidos

Magic Funnel NO recopila datos sensibles como origen racial, ideología política, creencias religiosas, salud, vida sexual ni datos biométricos.

3. Bases Legales del Tratamiento

FinalidadBase Legal (Art. 6 RGPD)Normativa local
Prestación del servicio contratadoEjecución de contrato (6.1.b)Art. 7 LGPD / Art. 6 Ley 1581
Gestión de pagos y facturaciónEjecución de contrato (6.1.b) + Obligación legal (6.1.c)Obligación fiscal local
Análisis de uso y mejora del servicioInterés legítimo (6.1.f)Art. 7 LGPD
Comunicaciones de marketing (opt-in)Consentimiento (6.1.a)Art. 7 LGPD / Art. 8 Ley 1581
Prevención de fraude y seguridadInterés legítimo (6.1.f)Art. 7 LGPD
Atribución de leads a distribuidoresEjecución de contrato (6.1.b)Art. 7 LGPD
Cumplimiento de obligaciones legalesObligación legal (6.1.c)Normativas fiscales locales

4. Transferencias Internacionales de Datos

Algunos de nuestros proveedores de servicio se encuentran fuera del Espacio Económico Europeo (EEE). En estos casos, garantizamos la protección de tus datos mediante los mecanismos legales establecidos:

Cláusulas Contractuales Estándar (SCCs)

Adoptadas por la Comisión Europea para transferencias a EE.UU., cubren Supabase, Vercel, Stripe, Cloudflare, OpenAI y Resend.

Marco de Privacidad UE-EE.UU. (DPF)

Para proveedores certificados bajo el EU-U.S. Data Privacy Framework vigente desde julio de 2023.

Adequacy Decision

Para países que la Comisión Europea ha declarado con nivel adecuado de protección.

5. Encargados del Tratamiento (Subprocesadores)

Hemos suscrito Acuerdos de Tratamiento de Datos (DPA) con todos los proveedores que tratan datos personales en nuestro nombre:

ProveedorFunciónPaísMecanismo
SupabaseBase de datos + autenticaciónEE.UU.SCCs
VercelHosting + CDN + analíticaEE.UU.SCCs + DPF
StripeProcesamiento de pagosEE.UU.SCCs + DPF
CloudflareCDN, DNS y seguridadEE.UU.SCCs + DPF
OpenAIIA: procesamiento de textoEE.UU.SCCs
ResendEnvío de emails transaccionalesEE.UU.SCCs

6. Medidas de Seguridad Implementadas

Cifrado en tránsito

TLS 1.3 en todas las comunicaciones HTTP

Cifrado en reposo

Bases de datos cifradas con AES-256

Hashing de contraseñas

bcrypt con salt — nunca texto plano

Control de acceso (RBAC)

Roles granulares: super_admin, admin, member

Autenticación 2FA

Disponible para cuentas administradoras

Tokens de sesión

JWT cifrados con rotación periódica

Backups automáticos

Copias diarias cifradas con retención de 30 días

Monitoreo de anomalías

Alertas automáticas ante accesos sospechosos

Row Level Security

RLS en Supabase: cada usuario solo accede a sus datos

Auditoría de accesos

Logs de actividad para auditorías de seguridad

7. Derechos de los Interesados (ARCO+)

Puedes ejercer los siguientes derechos escribiendo a legal@magicfunnel.app con tu documento de identidad o comprobante de cuenta:

Acceso (A)

Plazo: 30 días

Obtener confirmación de si tratamos tus datos y recibir una copia.

Rectificación (R)

Plazo: 30 días

Corregir datos inexactos o incompletos.

Cancelación / Supresión (C)

Plazo: 30 días

Solicitar la eliminación de tus datos cuando ya no sean necesarios.

Oposición (O)

Plazo: 30 días

Oponerte al tratamiento para marketing o cuando se base en interés legítimo.

Portabilidad

Plazo: 30 días

Recibir tus datos en formato estructurado (JSON/CSV) para transferirlos.

Limitación

Plazo: 30 días

Solicitar la restricción del tratamiento en circunstancias específicas.

Reclamaciones: Si consideras que tus derechos no han sido atendidos, tienes derecho a presentar una reclamación ante la autoridad de control de tu país: AEPD (España), ANPD (Brasil), SIC (Colombia), INAI (México).

8. Procedimiento ante Violaciones de Seguridad

En caso de una violación de seguridad que afecte a datos personales, Magic Funnel seguirá el siguiente protocolo:

1

Detección y contención

Identificar el alcance de la brecha y tomar medidas inmediatas para contener el daño en un máximo de 24 horas.

2

Notificación a autoridades

Notificar a la autoridad de control competente en un plazo máximo de 72 horas desde el conocimiento de la violación (Art. 33 RGPD).

3

Notificación a afectados

Si la brecha supone un alto riesgo para los derechos de los titulares, notificarles sin dilación indebida (Art. 34 RGPD).

4

Investigación y mejora

Analizar las causas, corregir vulnerabilidades y reforzar medidas de seguridad para evitar que se repita.

9. Contacto del Delegado de Protección de Datos

Para ejercer tus derechos o plantear cualquier consulta sobre el tratamiento de tus datos personales:

📧 legal@magicfunnel.app

Responderemos en un plazo máximo de 30 días hábiles. Para solicitudes complejas, podemos extender el plazo otros 30 días adicionales, notificándote previamente.